
Image by Sigmund, from Unsplash
DOJ Rozpracowuje Północnokoreański Szwindel z Pracą w Technologii Wykorzystujący Skradzione Tożsamości z USA
Amerykański Departament Sprawiedliwości rozbił północnokoreański spisek, który wykorzystywał skradzione amerykańskie tożsamości do infiltracji sektora technologicznego i finansowania reżimu Kima.
W pośpiechu? Oto szybkie fakty:
- Północnokoreańczycy użyli skradzionych amerykańskich dokumentów tożsamości, aby zdobyć zdalne prace w sektorze technologicznym.
- Departament Sprawiedliwości USA przejął 200 komputerów w 16 stanach w ramach akcji przeciwko cyberprzestępczości.
- Dwóch Amerykanów oskarżonych o pomoc w północnokoreańskiej akcji podszywania się.
Amerykańskie Ministerstwo Sprawiedliwości (DOJ) odkryło znaczącą operację, w której pracownicy z Korei Północnej wykorzystali skradzione tożsamości Amerykanów, by zdobyć zdalne stanowiska technologiczne w amerykańskich firmach. Informację tę jako pierwszy podał WIRED.
W swoim ogłoszeniu w poniedziałek, władze ujawniły, jak przeprowadziły przeszukania w 29 „farmach laptopów” w 16 stanach, konfiskując 200 komputerów, razem z 21 stronami internetowymi i 29 kontami finansowymi należącymi do schematu.
Pracownicy wykradli ponad 80 amerykańskich tożsamości, aby zdobyć prace w ponad 100 firmach, przesyłając jednocześnie wszystkie swoje zarobki do rządu Korei Północnej. Dwoje Amerykanów, Kejia Wang i Zhenxing Wang, z New Jersey, zostali oskarżeni o udział w tworzeniu fałszywych tożsamości i nawiązywaniu zdalnych punktów dostępu dla oszustów. Tylko Zhenxing Wang został aresztowany.
„Zawsze kiedy mamy do czynienia z farmą laptopów jak ta, to jest miękki punkt tych operacji. Zamknięcie ich w tak wielu stanach, to coś ogromnego,” powiedział Michael Barnhart, śledczy w firmie zajmującej się bezpieczeństwem, DTEX, jak donosi WIRED.
Wangowie zdobyli prywatne informacje ponad 700 Amerykanów, aby umożliwić Koreańczykom Północnym tworzenie fałszywych tożsamości. Skradzione dane pochodziły z kryminalnych forów działających w dark webie.
Barnhart zauważyła: „Mają cały sztab takich osób […] po prostu będą podróżować autostopem [korzystając z naruszeń danych] ponieważ już to jest na zewnątrz”.
Fałszywi pracownicy przeniknęli do wielu firm o wysokich stawkach podczas swoich operacji. WIRED poinformował, że kalifornijski kontraktor obronny doznał naruszenia, gdy osoba udająca kogoś innego uzyskała dostęp do danych związanych z AI, które podlegały przepisom prawa eksportowego.
Hakerzy z Korei Północnej ukradli ponad 900 000 dolarów firmom kryptowalutowym, z czego 740 000 dolarów pochodziło od firmy z siedzibą w Atlancie, jak podaje DOJ.
Chociaż ta akcja jest poważnym ciosem dla operacji, Barnhart ostrzega: „To mocno uderzy w to, co robią. Ale kiedy my się dostosowujemy, oni również się dostosowują”.